Vlády po celém světě se shodují, že děti potřebují lepší ochranu online. Na čem se neshodují, je, jak ověřit něčí věk, aniž by při tom vznikaly nové problémy s ochranou soukromí. Podle nedávné zprávy Biometric Update se země vydávají výrazně odlišnými cestami, od biometrických tržišť a národních digitálních identit po signály na úrovni zařízení a digitální peněženky. Pro rodiče, kteří dbají na soukromí a snaží se zorientovat v těchto překrývajících se pravidlech, je pochopení rizik pro soukromí při ověřování věku, která jsou s každým přístupem spojena, stejně důležité jako porozumění jejich cíli.

Co různé vlády navrhují

Prostředí ověřování věku už není jen jedna politická debata. Je to mozaika konkurenčních technických modelů, z nichž každý má své kompromisy. Některé jurisdikce experimentují s biometrickými tržišti, kde externí dodavatelé odhadují věk uživatele z obličejových skenů nebo jiných biometrických údajů. Jiné se spoléhají na národní identifikační systémy, které po uživatelích vyžadují nahrání nebo ověření státem vydaného průkazu totožnosti před přístupem k určitým platformám. Digitální peněženky představují třetí cestu, kde jsou věkové údaje uloženy a předkládány podobně jako řidičský průkaz ve fyzické peněžence, ideálně bez odhalování podkladového dokumentu při každém použití. A konečně, některé vlády upřednostňují signály na úrovni zařízení, kdy se odhad věku provádí lokálně v telefonu nebo tabletu a aplikacím či webům se předává pouze signál ano/ne.

Každý z těchto modelů odráží jinou filozofii ohledně toho, kdo by měl uchovávat citlivé údaje: vládní agentura, soukromá ověřovací společnost, výrobce zařízení, nebo samotný uživatel. Tato rozmanitost je hlavním tématem. Neexistuje žádný jednotný globální standard pro ověřování věku, což znamená, že dopady na soukromí uživatelů se budou výrazně lišit podle toho, kde žijí a jaké platformy používají.

Kde se soustřeďují rizika pro soukromí

Ne všechny metody ověřování věku nesou stejnou úroveň rizika. Biometrická tržiště a centralizované kontroly totožnosti mají tendenci soustřeďovat nejcitlivější údaje do menšího počtu rukou, což je přesně to, co z nich činí atraktivní cíle. Když externí dodavatel shromažďuje obličejové skeny nebo doklady totožnosti za účelem ověření věku, musí tato data být někde uložena, byť jen krátce, a jakékoli místo uložení se stává potenciálním vektorem úniku. Centralizované kontroly státních průkazů vyvolávají související obavu: propojení skutečné identity osoby s jejími zvyky při prohlížení nebo používání platforem vytváří podrobný profil, který dříve na jednom místě neexistoval.

Signály na úrovni zařízení a digitální peněženky chránící soukromí jsou obecně považovány za méně rizikové, protože ověření věku může proběhnout bez přenosu celého dokladu totožnosti na každou navštívenou webovou stránku. Ani tyto modely však nejsou zcela bez rizika. Závisí na důvěře ve výrobce zařízení nebo poskytovatele peněženky a kvalita implementace se značně liší. Základní napětí napříč všemi těmito přístupy je stejné: spolehlivé ověření věku obvykle vyžaduje určitou formu prokázání identity a prokázání identity téměř vždy znamená shromažďování většího množství osobních údajů, než jaké kdy vyžadovalo prosté zaškrtávací políčko.

Jak právní odpor v USA ovlivňuje debatu

Spojené státy nabízejí jasný příklad toho, jak soudy již zkoumají tyto kompromisy. Texaský zákon SCOPE Act, který obsahoval ustanovení vyžadující po platformách ověřování věku uživatelů, čelil významným právním výzvám kvůli svým dopadům na soukromí. Jak jsme informovali ve zprávě o tom, že pátý obvod ponechal texaský zákon SCOPE Act zablokovaný kvůli ochraně soukromí, odvolací soud potvrdil předběžné opatření nižšího soudu proti ústřednímu ustanovení o ověřování věku, přičemž uvedl obavy, jak by tento požadavek mohl ohrozit soukromí uživatelů. Toto rozhodnutí signalizuje, že i dobře míněné zákony na ochranu dětí mohou narazit na ústavní a praktické tření, když pro svou funkčnost vyžadují rozsáhlý sběr dat.

Tento druh právního odporu má význam i mimo Texas. Vytváří precedens, že soudy jsou ochotny vážit újmu na soukromí proti cílům bezpečnosti dětí, namísto aby automaticky předpokládaly, že požadavky na ověřování věku jsou oprávněné. Jiné státy a země, které sledují tento soudní spor, mohou upravit své vlastní návrhy tak, aby minimalizovaly uchovávání dat, přidaly silnější požadavky na výmaz nebo přešly na modely založené na zařízeních, které od začátku shromažďují méně identifikačních údajů.

Co to znamená pro vás

Pokud jste rodič nebo jednoduše uživatel internetu dbající na soukromí, praktickým závěrem je, že ne všechny systémy ověřování věku jsou si rovny. Systém, který ověřuje věk lokálně ve vašem zařízení a sdílí pouze výsledek ano/ne, se zásadně liší od systému, který po vás žádá nahrání fotografie průkazu totožnosti třetí straně, o které jste nikdy neslyšeli. Než vyhovíte jakékoli kontrole věku, je vhodné se zeptat, kam data putují, jak dlouho jsou uchovávána a zda ověření probíhá v zařízení, nebo prostřednictvím centralizované služby. Zákony se stále vyvíjejí, a jak ukazuje soudní spor o SCOPE Act, některé invazivnější návrhy nemusí právní kontrolou vůbec projít.

Praktické rady

Věnujte pozornost tomu, který ověřovací model platforma nebo aplikace používá, než poskytnete osobní údaje. Upřednostňujte služby, které nabízejí ověření na úrovni zařízení nebo pomocí peněženky, před těmi, které vyžadují nahrávání dokumentů třetím stranám. Sledujte probíhající soudní spory, jako je případ SCOPE Act, protože soudní rozhodnutí aktivně utvářejí, které přístupy k ověřování věku zůstávají legální. A pamatujte, že rizika pro soukromí při ověřování věku nejsou hypotetická: přímo závisí na tom, kolik dat daný systém shromažďuje a kdo je kontroluje poté, co jsou shromážděna.